Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la extensión FromDocToPDF para Chrome (CVE-2018-10178)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
17/04/2018
Última modificación:
04/06/2020

Descripción

La extensión FromDocToPDF, en versiones anteriores a la 13.611.13.2303 para Chrome permite que atacantes remotos descubran sitios web visitados mediante vectores que implican un comando mostVisitedSites.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:iac:fromdoctopdf:*:*:*:*:*:chrome:*:* 13.611.13.2303 (excluyendo)


Referencias a soluciones, herramientas e información